En entorns de servidors al núvol, és possible que altres clients amb VPS dins del mateix rang d’adreces IP públiques tinguin sistemes Windows mal configurats. En concret, si la interfície associada a la IP pública està marcada com a xarxa privada o trusted network, el sistema pot exposar per defecte determinats serveis i respondre al trànsit de descoberta, especialment a través d’ IPv6.
A més, si el tallafoc del sistema operatiu està desactivat o configurat amb regles massa permissives, aquests equips podrien quedar visibles per a altres hosts del mateix segment públic i fins i tot, en determinats casos, cap a Internet si també existeixen regles excessivament obertes al perfil de xarxa de Clouding per a IPv4.
Com desactivar l’ús compartit
Per reduir aquesta exposició, accedeix al Tauler de control i navega a Xarxes i Internet → Centre de xarxes i recursos compartits → Canvia la configuració d’ús compartit avançat.
Al perfil de xarxa corresponent a la interfície associada a l’adreça IP pública, ja sigui Privada o Pública, desactiva les opcions següents:
- Detecció de xarxes
- Ús compartit de fitxers i impressores
Com desactivar components d’ús compartit
Com a mesura addicional de seguretat, també recomanem desactivar a la interfície pública els components següents:
- Client per a xarxes Microsoft
- Ús compartit de fitxers i impressores per a xarxes Microsoft
- Protocol d’Internet versió 6 (TCP/IPv6)
Això ajudarà a evitar tant l’exposició innecessària de serveis com la descoberta del sistema a través d’IPv6:
Com desactivar opcions de la interfície
També recomanem desactivar les opcions Cerca de LMHOSTS i NetBIOS a través de TCP/IP a la interfície pública del servidor.
Per fer-ho, accedeix a la pestanya WINS dins de la Configuració avançada de les propietats del Protocol d’Internet versió 4 (TCP/IPv4).
Esperem que aquest article t’hagi estat útil. Si et queda qualsevol dubte sobre aquesta o qualsevol altra qüestió relacionada amb els teus servidors a Clouding, ens pots escriure a soporte@clouding.io. Estarem encantats d’ajudar-te.